PT-2021-2136 · Juniper Networks · Junos
Publicado
2021-01-13
·
Atualizado
2022-01-18
·
CVE-2021-0211
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Junos OS anteriores à 17.3R3-S10
Versões do Junos OS 17.3 anteriores à 17.3R3-S10
Versões do Junos OS 17.4 anteriores à 17.4R2-S12 e à 17.4R3-S4
Versões do Junos OS 18.1 anteriores à 18.1R3-S12
Versões do Junos OS 18.2 anteriores à 18.2R2-S8, 18.2R3-S6
Versões do Junos OS 18.3 anteriores à 18.3R3-S4
Versões do Junos OS 18.4 anteriores a 18.4R1-S8, 18.4R2-S6, 18.4R3-S6
Versões do Junos OS 19.1 anteriores a 19.1R1-S6, 19.1R2-S2, 19.1R3-S3
Versões do Junos OS 19.2 anteriores à 19.2R3-S1
Versões do Junos OS 19.3 anteriores à 19.3R2-S5, 19.3R3-S1
Versões do Junos OS 19.4 anteriores à 19.4R1-S3, 19.4R2-S3, 19.4R3
Versões do Junos OS 20.1 anteriores à 20.1R2
Versões do Junos OS 20.2 anteriores à 20.2R1-S3, 20.2R2
Versões do Junos OS 20.3 anteriores à 20.3R1-S1, 20.3R2
Versões do Junos OS Evolved anteriores à 20.3R1-S1-EVO, 20.3R2-EVO
Descrição
Uma verificação inadequada de condições incomuns ou excepcionais no serviço Routing Protocol Daemon (RPD) permite que um invasor envie uma mensagem BGP FlowSpec válida, causando uma alteração inesperada nos anúncios de rota dentro do domínio BGP FlowSpec, levando a interrupções no tráfego de rede e a uma condição de Negação de Serviço (DoS). O recebimento contínuo dessas mensagens de atualização causará uma condição de Negação de Serviço prolongada.
Recomendações
Para versões do Junos OS anteriores à 17.3R3-S10, atualize para a versão 17.3R3-S10 ou posterior.
Para versões do Junos OS 17.3 anteriores à 17.3R3-S10, atualize para a versão 17.3R3-S10 ou posterior.
Para versões do Junos OS 17.4 anteriores à 17.4R2-S12, 17.4R
Correção
DoS
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Junos